weaponswh.run
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de weaponswh.run
weaponswh.run parece atualmente apresentar um aviso de apreensão em vez de um serviço público ativo. A página afirma que o domínio foi apreendido pela Microsoft e faz referência a uma ação de combate ao cibercrime, com logótipos de várias organizações de segurança e jurídicas mostrados na página de destino. Com base no conteúdo visível, o domínio não parece estar a funcionar como um website normal para consumidores no momento desta análise.
O próprio nome de domínio não indica claramente uma marca legítima ou finalidade comercial, e os dados de classificação disponíveis associam-no a phishing e atividade maliciosa, em vez de uma utilização comercial ou informativa padrão. A página atual sugere que o domínio pode ter estado anteriormente envolvido em atividade abusiva e está agora a ser utilizado como uma página de aviso de remoção ou sinkhole.
Avaliação de segurança de weaponswh.run
Os resultados da análise indicam sinais de risco substanciais associados a este domínio. Foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web associaram-no a phishing, fraude, malware ou outra atividade maliciosa. A página visível também afirma que o domínio foi apreendido no âmbito de uma ação de aplicação da lei relacionada com cibercrime, o que aumenta materialmente a preocupação para além de um alerta heurístico de rotina.
Verificações adicionais mostram evidência de suporte mista. Uma análise de malware marcou a página como suspeita e assinalou o recurso index principal e vários URLs de imagens, embora essas deteções pareçam ser genéricas e não específicas de uma família. De resto, os resultados das bases de dados de ameaças estavam maioritariamente limpos no momento desta análise, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo web nocivo.
Em conjunto, as deteções por múltiplos motores, a categorização relacionada com phishing e o aviso de apreensão sugerem fortemente que este domínio pode representar riscos significativos ou pode ter sido utilizado para fins abusivos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio resolve para infraestrutura alojada no Microsoft Azure nos Estados Unidos, utilizando o endereço IP 40.91.108.115. O seu certificado parece válido e foi emitido para Microsoft Corporation, com expiração em outubro de 2026. Os nameservers também apontam para infraestrutura de segurança na internet operada pela Microsoft, o que é consistente com o aviso de apreensão ou sinkhole mostrado na captura de ecrã.
O DNSSEC parece não estar assinado, e o software do servidor web não foi identificado nos dados da análise fornecidos. A combinação de nameservers geridos pela Microsoft, TLS emitido pela Microsoft e um banner de apreensão sugere que o domínio pode estar atualmente sob controlo defensivo, em vez de operar na sua infraestrutura original.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?